Ελλάδα

Διεθνές δίκτυο χάκερ: Στο στόχαστρο της Europol 18χρονος στην Αθήνα – Πώς απειλούσαν τα θύματά τους

Στο επίκεντρο της διεθνούς επιχείρησης «KillSwitch» κατά της ομάδας χάκερ «KillSec» βρέθηκε ένας 18χρονος αλλοδαπός που διαμένει στην Αθήνα και φέρεται να είχε ρόλο προγραμματιστή στην ομάδα. Η Ελληνική Αστυνομία πραγματοποίησε έρευνα στο σπίτι του, κατάσχοντας ηλεκτρονικό υπολογιστή, κινητά τηλέφωνα, σκληρούς δίσκους και USB sticks, ενώ ο ίδιος φέρεται να ήταν ανήλικος κατά την τέλεση μέρους των ερευνώμενων πράξεων.

Η KillSec δραστηριοποιείται περίπου από το 2024. Η ομάδα εκμεταλλευόταν ευπάθειες λογισμικού και ανεπαρκώς ασφαλισμένα σημεία πρόσβασης, ιδιαίτερα σε υπηρεσίες αποθήκευσης δεδομένων στο cloud, προκειμένου να αποκτήσει πρόσβαση στα συστήματα οργανισμών. Στη συνέχεια, τα μέλη της αντέγραφαν ευαίσθητα εσωτερικά δεδομένα σε υποδομές που βρίσκονταν υπό τον έλεγχό τους, σύμφωνα με τη Europol.

Τα θύματα κατονομάζονταν σε ιστότοπο της ομάδας στο σκοτεινό διαδίκτυο (dark web) και απειλούνταν ότι τα δεδομένα τους θα δημοσιοποιούνταν εάν δεν κατέβαλλαν λύτρα. Σε περίπτωση που ένα θύμα δεν πλήρωνε, τα κλεμμένα αρχεία μπορούσαν να διατεθούν δωρεάν για λήψη. Σε ορισμένες περιπτώσεις, η ομάδα κατάφερε να αποσπάσει σημαντικά ποσά ως λύτρα.

Οι ερευνητές διαπίστωσαν επίσης ότι η ομάδα χρησιμοποιούσε τεχνητή νοημοσύνη για την ανάπτυξη και τη συντήρηση της υποδομής του ransomware, καθώς και για τον εντοπισμό πιθανών θυμάτων.

Η διεθνής επιχείρηση «KillSwitch»

Η Ελληνική Αστυνομία, μέσω της Διεύθυνσης Δίωξης Κυβερνοεγκλήματος, συμμετείχε στη διεθνή επιχείρηση «KillSwitch» για την αντιμετώπιση της εγκληματικής ομάδας «KillSec», η οποία πραγματοποιούσε κυβερνοεπιθέσεις, αφαιρούσε δεδομένα από πληροφοριακά συστήματα Οργανισμών και απαιτούσε λύτρα, απειλώντας με τη δημοσιοποίησή τους.

Στην επιχείρηση συμμετείχαν οι Αρχές του Βελγίου, της Φινλανδίας, της Γερμανίας, της Ελλάδας, της Ρουμανίας, της Ισπανίας, της Ελβετίας, του Ηνωμένου Βασιλείου και των Ηνωμένων Πολιτειών Αμερικής, υπό τον συντονισμό της Eurojust και με την υποστήριξη της Europol.

Για τη διερεύνηση της υπόθεσης συγκροτήθηκε στην Eurojust Κοινή Ομάδα Έρευνας (JointInvestigationTeam – JIT), στην οποία συμμετείχαν οι Αρχές του Βελγίου, της Γερμανίας, της Ελλάδας και της Ρουμανίας.

Κατά τη συντονισμένη ημέρα δράσης, την Τετάρτη 30 Σεπτεμβρίου 2026, πραγματοποιήθηκαν συνολικά τρεις συλλήψεις και οκτώ έρευνες σε οικίες στην Ελλάδα, τη Ρουμανία, την Ισπανία και το Ηνωμένο Βασίλειο.

Μάλιστα, οι Αρχές έθεσαν υπό τον έλεγχό τους τον ιστότοπο δημοσιοποίησης των κλεμμένων αρχείων και διασφάλισαν τουλάχιστον 110 terabytes δεδομένων από περαιτέρω μη εξουσιοδοτημένη πρόσβαση.

Επιπλέον, κατά τη διάρκεια της διεθνούς έρευνας, τέθηκαν υπό αστυνομικό έλεγχο πέντε κεντρικοί διακομιστές (servers), ενώ δεσμεύθηκαν και ονόματα χώρου (domains) που χρησιμοποιούσε η ομάδα.

Πώς εμπλέκεται ο 18χρονος

Σε εθνικό επίπεδο, στη Διεύθυνση Δίωξης Κυβερνοεγκλήματος περιήλθαν πληροφορίες από τις Αρχές της Γερμανίας, της Ρουμανίας και των Ηνωμένων Πολιτειών Αμερικής, σχετικά με 18χρονο αλλοδαπό που διαμένει στην Ελλάδα και φέρεται να εμπλέκεται στη δράση της ομάδας, με ρόλο προγραμματιστή (developer).

Από την αξιοποίηση των στοιχείων εντοπίστηκε ο τόπος διαμονής του σε περιοχή της Αθήνας, όπου, στο πλαίσιο της ημέρας δράσης και σε εκτέλεση εισαγγελικής παραγγελίας, πραγματοποιήθηκε έρευνα στην οικία του.

Κατά την επιχείρηση παρευρίσκονταν εκπρόσωποι των Αρχών της Γερμανίας και της Ρουμανίας, ως μέλη της Κοινής Ομάδας Έρευνας.

Σε έρευνα που πραγματοποιήθηκε στην οικία του 18χρονου, βρέθηκαν και κατασχέθηκαν φορητός ηλεκτρονικός υπολογιστής, τέσσερα κινητά τηλέφωνα, δύο σκληροί δίσκοι, δύο μονάδες αποθήκευσης USB (USB sticks), μία από τις οποίες περιείχε αντίγραφα ασφαλείας συνομιλιών μέσω εφαρμογής ανταλλαγής μηνυμάτων, καθώς και ατζέντα με ιδιόχειρες σημειώσεις.

Σχεδόν 1.000 κυβερνοεπιθέσεις

Σύμφωνα με τα στοιχεία της διεθνούς έρευνας, η ομάδα «KillSec» δραστηριοποιούνταν τουλάχιστον από το 2024 και φέρεται να ευθύνεται για σχεδόν 1.000 κυβερνοεπιθέσεις παγκοσμίως, με περίπου 500 από αυτές να έχουν ήδη διαπιστωθεί ως επιτυχείς.

Ως προς τον τρόπο δράσης, τα μέλη της αποκτούσαν μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακά συστήματα, αφαιρούσαν δεδομένα και απαιτούσαν την καταβολή λύτρων, απειλώντας με δημοσιοποίηση των κλεμμένων αρχείων σε περίπτωση μη πληρωμής.

Στο πλαίσιο της διεθνούς έρευνας ταυτοποιήθηκαν ύποπτοι με διαφορετικούς ρόλους στη λειτουργία της ομάδας, μεταξύ άλλων διαχειριστή, προγραμματιστή, διαπραγματευτή και συνεργάτη (affiliate).

Ένας 16χρονος σε ρόλο βασικού χειριστή

Σύμφωνα με τα μέχρι τώρα στοιχεία, 16χρονος φέρεται να είχε τον ρόλο του βασικού χειριστή (mainoperator) της ομάδας, ενώ ο 18χρονος που εντοπίστηκε στη χώρα μας ήταν ανήλικος κατά την τέλεση μέρους των ερευνώμενων πράξεων. Για την απόκρυψη της πραγματικής τους ταυτότητας χρησιμοποιούσαν διαδικτυακά ψευδώνυμα και κρυπτογραφημένες υπηρεσίες επικοινωνίας.

Σημειώνεται ότι, η Europol παρείχε αναλυτική και εξειδικευμένη επιχειρησιακή υποστήριξη, μεταξύ άλλων για την ιχνηλάτηση συναλλαγών σε κρυπτονομίσματα και την εξέταση ψηφιακών πειστηρίων, ενώ η Eurojust συντόνισε τη δικαστική συνεργασία και υποστήριξε σε πραγματικό χρόνο τις παράλληλες ενέργειες των Αρχών που συμμετείχαν.

Οι έρευνες συνεχίζονται για την εξέταση των κατασχεθέντων ψηφιακών πειστηρίων και δεδομένων, την ιχνηλάτηση των εγκληματικών εσόδων, καθώς και για την εξακρίβωση τυχόν επιπλέον κυβερνοεπιθέσεων, θυμάτων και εμπλεκόμενων προσώπων.


Πηγη

Με το WordPress Automatic Plugin από την codecanyon
Πλέον στην ιστοσελίδα μας δημοσιεύονται αυτόματα άρθρα μέσω «RSS feeds».
Από όποια σελίδα μας τα προσφέρει!
Δεν φέρουμε καμιά απολύτως ευθύνη για το περιεχόμενο.

Αν πιστεύεται πως αυτό το άρθρο πρέπει να διαγραφεί μην διστάσετε να μας βρείτε στα social media.

Σχετικά Άρθρα

Back to top button